OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Control d'accés basat en rols per a ChatGPT Enterprise

Controls d'accés basats en rols al teu espai de treball de ChatGPT.

Actualització: 7 hours ago

GPT‑6 Pro, que funciona amb GPT‑6 Astra, està disponible a ChatGPT amb els plans Pro de 100 $, Pro de 200 $, Business i Enterprise. L'accés amb Enterprise també depèn dels permisos d'accés als models del vostre espai de treball. Els plans Plus inclouen GPT‑6 Astra a ChatGPT Work i Codex.


Nota: Astra requereix la versió 0.153.0 o posterior de la CLI de Codex. A més, actualitzeu l'aplicació ChatGPT Desktop a la versió més recent disponible. Si Astra no apareix disponible a Chat, Work o Codex a l'aplicació d'escriptori, assegureu-vos d'actualitzar-la fent clic a Menú > Comprova si hi ha actualitzacions, encara que l'hàgiu actualitzat fa poc mitjançant una notificació d'actualització automàtica o fent clic a la icona d'actualització de la barra lateral.

Nota: Aquesta funció actualment només està disponible per a Enterprise, Edu i ChatGPT for Teachers.

Visió general

El control d'accés basat en rols (RBAC) permet als propietaris de l'espai de treball crear rols personalitzats amb permisos específics i assignar-los directament a usuaris o grups del seu espai de treball de ChatGPT. Un usuari pot rebre permisos tant d'assignacions directes de rols com de la pertinença a grups.

La configuració de l'espai de treball proporciona el valor predeterminat per als permisos admesos. Un rol personalitzat és un conjunt reutilitzable de permisos que els propietaris poden assignar directament als membres o mitjançant grups. Un membre pot tenir més d'un rol personalitzat.

Per als permisos admesos, un rol personalitzat pot utilitzar Predeterminat per heretar la configuració de l'espai de treball, Activat per permetre explícitament l'accés o Desactivat per denegar-lo mitjançant aquest rol. Quan un membre té diversos rols personalitzats, els permisos es combinen de manera additiva: l'accés concedit per un rol continua disponible encara que un altre estigui definit com a Desactivat.

El mode de bloqueig s'avalua per separat i pot restringir encara més les funcionalitats amb accés a la xarxa. El tipus de llicència, el pla i la idoneïtat del producte del membre continuen sent aplicables.

Qui pot configurar els paràmetres i els permisos de l'RBAC?

Els propietaris de l'espai de treball poden crear, suprimir, assignar i desassignar rols personalitzats, així com gestionar els permisos predeterminats de tot l'espai de treball. Els administradors de l'espai de treball poden veure o actualitzar els rols existents des de les interfícies d'administració compatibles, però no poden crear, suprimir, assignar ni desassignar rols personalitzats. Els membres i els visualitzadors d'analítiques no poden gestionar la configuració de l'RBAC de tot l'espai de treball.


Hi ha alguna restricció geogràfica?

Aquesta funció està disponible en tots els països compatibles.

La configuració de l'RBAC està disponible al web, al mòbil i a l'escriptori?

La configuració de l'RBAC està disponible al web. A ChatGPT, utilitzeu Configuració de l'espai de treball > Permisos i rols, o bé els controls de rols i permisos de la consola d'administració.

Què llancem i quines capacitats s’inclouen en el llançament?

Els propietaris de l’espai de treball obtindran la funcionalitat RBAC a chatgpt.com/admin/settings, on podran:

  • Definir un rol per defecte per als membres que no tinguin assignat cap rol personalitzat o en tinguin més d’un.

  • Crear rols personalitzats amb permisos granulars que substitueixin el rol per defecte de l’espai de treball.

  • Assignar un o diversos rols personalitzats a Grups.

  • Veure i gestionar els rols personalitzats en una pestanya centralitzada.

Quins permisos puc configurar amb RBAC?

Amb RBAC, podeu controlar l'accés a funcions clau de ChatGPT. Per consultar la llista completa d'opcions i controls disponibles, aneu a Configuració de l'espai de treball > Permisos i rols.

Els estats de permís disponibles varien. Els permisos admesos per als rols ordinaris tenen els estats Predeterminat, Activat i Desactivat. Alguns permisos, inclosos determinats controls de Work i dels connectors, poden continuar tenint només els estats Activat i Desactivat.

Accés als models

Els propietaris de l'espai de treball poden controlar quins models admesos poden utilitzar els membres, tant a escala de l'espai de treball com mitjançant rols personalitzats. Un rol no pot habilitar un model si l'espai de treball no hi té accés. Triar un model inicial o predeterminat no concedeix accés.

Als espais de treball de ChatGPT Enterprise i Edu admesos, GPT-6 Astra està desactivat per defecte en el moment del llançament. L'accés a Astra s'ha de configurar per separat; la configuració anterior d'accés anticipat als models no es transfereix. Reviseu tots els rols assignats a cada membre, perquè un rol que permeti l'accés pot mantenir-lo habilitat encara que un altre el desactivi.

Per obtenir informació sobre l'accés a Astra, consulteu ChatGPT Enterprise i Edu: models i límits.

Rols del mode de bloqueig

Els espais de treball compatibles amb els rols del mode de bloqueig poden utilitzar RBAC per crear un rol personalitzat per als membres que necessitin aquest mode. Considereu el mode de bloqueig una configuració de seguretat a escala de rol, no un únic control de permisos.

Quan s'assigna un membre a un rol del mode de bloqueig, es poden limitar les funcions amb accés a la xarxa, com ara la cerca web en directe, la recerca profunda, el mode agent, la connexió a la xarxa del Llenç i alguns comportaments d'aplicacions, MCP o connectors, segons la configuració de l'espai de treball.

Abans d'assignar un rol del mode de bloqueig, reviseu quines aplicacions i accions permet i confirmeu que els membres tinguin els permisos necessaris a cada sistema d'origen connectat. L'accés a aplicacions a ChatGPT no preval sobre els permisos del sistema d'origen connectat.

Per obtenir més informació sobre què canvia en el mode de bloqueig, consulteu Mode de bloqueig.

Amb el temps, continuarem afegint funcions als permisos de RBAC.


Nota: Podeu controlar l'accés a les aplicacions de manera individual. La interfície d'usuari d'una aplicació no es pot desactivar per separat.

Què és l'RBAC per a membres i en què es diferencia dels rols actuals?

L'RBAC per a membres permet als propietaris de l'espai de treball crear rols personalitzats per controlar l'accés dels usuaris finals a les eines. Els rols existents, com ara Membre, Administrador i Propietari, regeixen els drets de gestió de l'espai de treball.

Els rols integrats de l'espai de treball determinen què pot gestionar cada persona:

  • Propietari: Gestiona la configuració de tot l'espai de treball, els membres i els rols personalitzats.

  • Administrador: Gestiona els membres i grups admesos de l'espai de treball, així com la configuració administrativa.

  • Visualitzador d'analítiques: Consulta les analítiques disponibles per a aquest rol.

  • Membre: Utilitza les funcions permeses pel pla, el tipus de llicència i els rols assignats.

Un administrador global de l'inquilí no rep automàticament cap rol en un espai de treball de ChatGPT.

Només els propietaris i els administradors de l'espai de treball poden crear claus d'administració de l'espai de treball. Els rols personalitzats no concedeixen accés a les claus d'administració, i els permisos de compliment normatiu sensibles requereixen un propietari de l'espai de treball. Per consultar la configuració i els requisits dels rols, vegeu: Gestió de claus d'administració a la consola d'administració.

Com assigno rols a persones o grups?

A Configuració i permisos → Rols personalitzats, assigna rols als Grups creats a la pestanya Grups o sincronitzats mitjançant SCIM. Els usuaris hereten els permisos dels rols del seu Grup.

Puc crear els meus propis rols?

Sí. Fes servir Afegeix un rol nou a la pestanya Rols personalitzats per definir rols amb permisos a mida.

Què cal per activar RBAC al meu espai de treball?

Res més. Està disponible per a tots els administradors de l’espai de treball al tauler d’administració. Crea o sincronitza Grups i, tot seguit, assigna rols a aquests Grups.

Com avalua l'RBAC els rols, les assignacions i els valors predeterminats?

La configuració de l'espai de treball proporciona els valors de referència per als permisos admesos. En un rol personalitzat ordinari:

  • Predeterminat hereta la configuració de l'espai de treball.

  • Activat concedeix explícitament el permís.

  • Desactivat denega l'accés mitjançant aquest rol.

Un membre pot rebre diversos rols ordinaris mitjançant assignacions directes i de grup. Els permisos d'aquests rols es combinen de manera additiva: si algun rol concedeix un permís, explícitament o heretant una configuració activada de l'espai de treball, el membre conserva l'accés. L'opció Desactivat només denega l'accés mitjançant aquest rol. Si tots els rols aplicables estan definits com a Desactivat, es denega l'accés. Si tots els rols ordinaris aplicables utilitzen Predeterminat, s'aplica la configuració de l'espai de treball.

El mode de bloqueig és una via de veto independent. Una assignació de bloqueig pot restringir una funcionalitat encara que un rol ordinari la concedeixi. També continuen aplicant-se el tipus de llicència del membre i els altres requisits d'idoneïtat del pla o del producte.

Com es configura l'RBAC a l'espai de treball

  1. Obriu Configuració de l'espai de treball.

  2. Seleccioneu Permisos i rols al tauler esquerre. Els propietaris i els administradors autoritzats de l'espai de treball poden accedir a aquesta àrea, però només els propietaris poden crear, suprimir, assignar o desassignar rols personalitzats.

  3. Obriu la pestanya Espai de treball per revisar els permisos de referència dels membres.

En el cas dels permisos admesos, un rol personalitzat hereta la configuració de l'espai de treball quan el rol està definit com a Predeterminat. Un rol definit com a Activat concedeix el permís mitjançant aquest rol. Un rol definit com a Desactivat denega l'accés mitjançant aquest rol, però l'accés continua disponible si un altre rol assignat concedeix o hereta el permís.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

A mesura que us desplaceu per la pàgina, configureu els valors de referència de l'espai de treball per als permisos admesos.

Per crear un rol personalitzat:

  1. Obriu la pestanya Rols personalitzats.

  2. Seleccioneu Crea un rol.

  3. Introduïu un nom i una descripció per al rol.

  4. Seleccioneu Desa.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

A la pàgina de permisos del rol personalitzat, trieu Predeterminat, Activat o Desactivat per a cada permís admès. Els permisos de dos estats continuen utilitzant Activat o Desactivat.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Per assignar el rol a grups:

  1. Obriu Assignacions de rols a la part superior de la pàgina del rol personalitzat.

  2. Seleccioneu + Afegeix.

  3. Trieu un grup o més.

  4. Seleccioneu Fet.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Els membres dels grups reben els permisos actualitzats quan el canvi entra en vigor. Els canvis poden trigar fins a 5 minuts a aplicar-se.

Exemples

Un rol ordinari hereta la configuració de l'espai de treball

Si l'opció Cerca web de l'espai de treball està Activada i l'únic rol personalitzat ordinari d'un membre utilitza Per defecte, el membre hereta l'estat Activat.

Un rol està desactivat i un altre està activat

Si un rol ordinari defineix Cerca web com a Desactivat i un altre com a Activat, es permet l'accés perquè els permisos dels rols ordinaris es combinen de manera additiva.

Tots els rols ordinaris aplicables estan desactivats

Si tots els rols ordinaris aplicables defineixen Cerca web com a Desactivada, el membre no obté accés mitjançant l'RBAC ordinari, encara que el valor de referència de l'espai de treball sigui Activat.

S'aplica el mode de bloqueig

Si un rol ordinari concedeix una funció que utilitza la xarxa, però el membre també té un rol del mode de bloqueig que la restringeix, s'aplica la restricció del mode de bloqueig.

Preguntes freqüents

Calen grups per utilitzar l'RBAC?

No. Els rols es poden assignar mitjançant grups i, quan s'admet, també es poden assignar directament. Els grups continuen sent la manera recomanada de gestionar l'accés a gran escala.

Quant triguen a aplicar-se els canvis de l'RBAC?

Els canvis poden trigar fins a 5 minuts a aplicar-se.

L'RBAC preval sobre el tipus de llicència d'un membre?

No. L'RBAC controla els permisos de les funcions dins de l'accés que permeten el tipus de llicència del membre i el pla de l'espai de treball.

Què passa si un permís només té els estats Activat i Desactivat?

Alguns controls no admeten Per defecte. Per a aquests controls, configureu explícitament Activat o Desactivat per a l'espai de treball i els rols corresponents.

T'ha estat útil aquest article?